Fallos del tipo CWE-598

98 resultados

Transmissão de dados sensíveis em query string HTTP

A aplicação envia informações sensíveis (senhas, tokens, IDs de sessão) como parâmetros na URL em vez de no corpo da requisição. O problema: URLs são registradas em logs de servidor, histórico do navegador, proxies e referer headers, expondo credenciais a qualquer um com acesso a esses registros.

Ejemplo

Um sistema de autenticação que redireciona o usuário para `https://app.com/login?user=admin&password=senha123`. A senha fica visível no histórico do navegador, nos logs do servidor web e em qualquer proxy intermediário que processe a requisição.

Cómo mitigar

Transmita dados sensíveis sempre no corpo da requisição (POST/PUT) com HTTPS, nunca em query strings. Use tokens de sessão seguros em cookies HTTP-only em vez de parâmetros URL. Valide e sanitize qualquer query string recebida, nunca confie nela para autenticação ou autorização.

CVE-2025-8997MEDIUMOpenText Enterprise Security Manager Information ExposureEPSS 0.3%CVE-2026-37504MEDIUMSensitive server_token exposed via GET parameter in V2Board thru 1.7.4. In app/Http/Controllers/Server/UniProxyController.php, the server auEPSS 0.3%CVE-2026-43875MEDIUMWWBN AVideo: Password Hash Leaked in MobileManager OAuth Redirect URL Enables Account TakeoverEPSS 0.3%CVE-2026-61614MEDIUMSolidInvoice's long-lived API tokens accepted as URL query parameters, exposing credentials in server logs and browser historyEPSS 0.3%CVE-2025-40742MEDIUMA vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions < V11.0), SIPROTEC 5 6MD85 (CP200) (All versions), SIPROTEC 5 EPSS 0.3%CVE-2026-33620MEDIUMPinchTab: API Bearer Token Exposed in URL Query Parameter via Server Logs and Intermediary SystemsEPSS 0.3%CVE-2026-26721HIGHAn issue in Key Systems Inc Global Facilities Management Software v.20230721a allows a remote attacker to obtain sensitive information via tEPSS 0.3%CVE-2026-34969LOWNhost Leaks the Refresh Token via URL Query Parameter in OAuth Provider CallbackEPSS 0.3%CVE-2025-50110HIGHAn issue was discovered in the method push.lite.avtech.com.AvtechLib.GetHttpsResponse in AVTECH EagleEyes Lite 2.0.0, the GetHttpsResponse mEPSS 0.3%CVE-2025-36371MEDIUMIBM i Information DisclosureEPSS 0.3%CVE-2026-66832MEDIUMMira Hormone Monitor, Mira Android App Use of GET request method with sensitive query stringsEPSS 0.3%CVE-2026-26196MEDIUMGogs: Access tokens get exposed through URL params in API requestsEPSS 0.3%CVE-2026-55375MEDIUMcanto-saas-api: OAuth credentials exposed in URL query string and exception messagesEPSS 0.3%CVE-2024-28238LOWSession Token in URL in directusEPSS 0.2%CVE-2026-9592HIGHSensitive Information Disclosure in HTTP headerEPSS 0.2%CVE-2022-25787HIGHGTA URLs issued by LMM WEB API may leak informationEPSS 0.2%CVE-2023-6287LOWBackup password in GET parameterEPSS 0.2%CVE-2025-14808LOWIBM InfoSphere Information Server is vulnerable due to disclosure of sensitive informationEPSS 0.2%CVE-2023-22307MEDIUMSite-Passwords in GET parametersEPSS 0.2%CVE-2025-26058MEDIUMWebkul QloApps v1.6.1 exposes authentication tokens in URLs during redirection. When users access the admin panel or other protected areas, EPSS 0.2%